Politique de confidentialité
En bref
Recordis est un assistant-mémoire. Vous parlez à l'IA de votre choix ; celle-ci, via un connecteur, range des « cartes » (notes en Markdown) directement dans VOTRE espace cloud (GitHub, Google Drive, Dropbox…). L'éditeur n'héberge pas le contenu de vos notes. Pour ranger et étiqueter une note, le serveur la lit en clair, uniquement le temps de répondre, puis n'en conserve aucune copie. Aucune publicité, aucun profilage (même agrégé), aucune revente.
Précision honnête. Nous ne prétendons pas qu'il nous serait « impossible de lire vos données », ni que le service serait « chiffré de bout en bout » ou « inviolable ». Ce serait faux. La vérité : votre note est lue uniquement le temps de la ranger, sans conservation après traitement. L'IA que vous utilisez voit aussi le contenu en clair — elle a ses propres conditions.
1. Responsable de traitement
Frédéric Galliné — entrepreneur individuel — SIREN 482 240 157 — Lot Clos de Craponne, 13140 Miramas — frederic@galline.fr. Le serveur lisant le contenu en clair (de façon transitoire) pour le ranger, l'éditeur agit en responsable de traitement. Aucun délégué à la protection des données (DPO) n'est désigné (désignation non obligatoire au sens de l'article 37 du RGPD).
2. Données traitées
- E-mail : collecté à la connexion (SSO WorkOS), pour créer et identifier votre compte.
- Métadonnées d'usage : quel outil a été appelé, et quand (fonctionnement, sécurité, diagnostic) — jamais le contenu.
- Contenu des notes : lu en clair, de manière transitoire, le temps de le ranger — jamais conservé après traitement.
- Jetons d'accès à votre cloud : conservés chiffrés au repos (AES-256-GCM), pour écrire vos cartes chez vous.
3. Bases légales
- Exécution du contrat (art. 6.1.b) : la gestion du compte, le fonctionnement du service, la connexion à votre cloud et le traitement transitoire du contenu sont nécessaires pour vous fournir le service que vous demandez.
- Intérêt légitime (art. 6.1.f) : les métadonnées techniques strictement nécessaires à la sécurité et au bon fonctionnement.
4. Ce que nous ne faisons pas
Aucune conservation du contenu ; aucun profilage (même agrégé ou anonymisé) ; aucune publicité ; aucune revente ; aucune décision automatisée produisant des effets juridiques ou vous affectant significativement (art. 22 du RGPD).
5. Destinataires / sous-traitants
- Railway (Railway Corporation, États-Unis) — hébergement, exécution en région UE.
- WorkOS (WorkOS, Inc., États-Unis) — authentification (votre adresse e-mail).
- Votre propre cloud (GitHub / Google Drive / Dropbox…) — stockage de vos cartes, sous votre contrôle, régi par votre contrat avec ce fournisseur et sa propre politique.
Nous ne communiquons pas vos données à d'autres tiers, sauf obligation légale.
6. Transferts hors Union européenne
L'hébergement s'exécute en région UE ; Railway et WorkOS étant des sociétés américaines, un traitement ou un accès hors UE peut intervenir. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types et/ou EU-US Data Privacy Framework, via les accords de traitement des sous-traitants). Si vous connectez un cloud hébergé hors UE, vos notes y seront stockées selon les conditions de ce fournisseur.
7. Durées de conservation
- Contenu des notes : non conservé.
- E-mail / compte : tant que le compte est actif, puis supprimé sous 30 jours après sa fermeture.
- Métadonnées d'usage : 12 mois glissants, puis supprimées ou anonymisées.
- Jetons d'accès à votre cloud : jusqu'à la déconnexion du cloud ou la fermeture du compte.
- Preuve d'acceptation des documents : durée du compte, puis 3 ans.
8. Vos droits
Accès, rectification, effacement, portabilité, opposition, et retrait du consentement le cas échéant. Écrivez à frederic@galline.fr (réponse sous un mois). Le contenu de vos notes est déjà dans votre cloud, au format Markdown lisible et exportable — vous en avez la maîtrise directe. Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).
Votre responsabilité sur VOTRE stockage. Vos notes vivent dans votre cloud. Si vous supprimez ou modifiez votre dépôt / dossier, cette action est définitive : l'éditeur ne conserve aucune copie et ne peut rien restaurer.
9. Sécurité (art. 32 du RGPD)
Chiffrement au repos des jetons (AES-256-GCM), hébergement en région UE, communications chiffrées (HTTPS/TLS), cloisonnement strict entre comptes, cookies HttpOnly/Secure, journal d'audit des accès, limitation de débit, et minimisation (le contenu de vos notes n'est pas conservé). En toute transparence : aucun système n'est infaillible — nous ne promettons pas une sécurité « absolue », nous appliquons des mesures sérieuses et proportionnées, et corrigeons les failles identifiées.
10. Données sensibles exclues de la bêta
Pendant la bêta, n'enregistrez pas via Recordis de données de santé, de données RH relatives à des tiers, de données concernant des mineurs, ni plus largement les catégories particulières de l'article 9 du RGPD.
11. Modifications
Cette politique peut évoluer ; en cas de changement important, nous vous en informerons.
Contact
Dernière mise à jour : 6 juillet 2026 · version provisoire, en cours de finalisation juridique.